Encontre quem envia arquivos pela rede interna

1

No meu escritório, alguém se diverte fazendo uma brincadeira idiota: ele cria centenas de pequenos arquivos de texto e os empurra pela rede interna em nossos desktops. Não há firewall ou outros mecanismos de segurança para impedi-lo de fazer isso. Obviamente cada um dos meus colegas nega e eu gostaria de descobrir quem é o brincalhão:)

Existe alguma maneira de descobrir quem envia um arquivo pela rede em seu computador? Não consegui encontrar uma maneira de ver quem é o autor do arquivo nem uma maneira de ser alertado quando uma transferência de rede está em ação.

Todos nós usamos o Windows 10 Pro com direitos de administrador. Somos uma equipe muito pequena, é por isso que a segurança da nossa rede não é tão alta.

    
por Oneiros 18.09.2018 / 11:16

3 respostas

2

Pode ser mais adequado para security.stackexchange.com, mas ...

A primeira coisa óbvia a verificar é o criador / proprietário do arquivo. Supondo que você não esteja fazendo nada maluco, como compartilhar credenciais de login entre si e, em vez disso, ter algum Active Directory ou sistema semelhante em que cada usuário tenha sua própria conta, isso pode lhe dizer quem criou os arquivos. Você pode ver isso na caixa de diálogo Propriedades (guia Segurança, clique em Avançado e procure o Proprietário perto da parte superior da janela). Infelizmente, o dono de um arquivo pode ser alterado por qualquer usuário com permissões suficientes, então seu brincalhão poderia estar cobrindo suas pegadas / plantando uma falsa bandeira dessa maneira.

Se os arquivos estiverem indo para um diretório específico (ou caminho de arquivo único), você poderá ativar a auditoria desse diretório / arquivo e ver quando ele será gravado e por quem. Propriedades - > Segurança - > Avançado - > Auditoria, crie uma nova regra para todos os usuários (ou um para cada suspeito) e certifique-se de verificar as operações create file / write e append / create dir. Essas operações aparecerão no log de eventos de segurança.

Você também pode verificar os logs de eventos de login / rede, mas eles podem não ser registrados ou perder o ruído.

Se você pegar o ato em andamento, use o comando net session de um console de administração (CMD ou Powershell) para ver quem está usando atualmente um compartilhamento de rede em seu computador e de qual computador ele é.

    
por 18.09.2018 / 11:48
0

Para saber o que está acontecendo na sua rede sem o servidor de controle central, você precisa usar uma ferramenta sniffing como o Wireshark

Leia mais aqui

link

    
por 18.09.2018 / 11:46
-1

Existe uma maneira muito simples de fazer isso. Se você tiver acesso a todos os computadores enquanto todos estiverem fora, você pode consultar o uso da rede em cada computador:

  • Faça login no computador
  • Acesse as configurações do PC - > Rede & Internet
  • Selecione "Uso de dados"
  • Agora você pode ver a quantidade de dados enviados pela rede nos últimos 30 dias e os utilitários usados para isso:

    
por 18.09.2018 / 11:44